
يهدف هذا المشروع إلى أن يكون بمثابة دليل إثبات لإظهار استغلال الثغرة الأمنية في مكتبة PDF.js (pdfjs-dist) المبلغ عنها في CVE-2024-4367
يهدف هذا المشروع إلى أن يكون بمثابة إثبات للمفهوم لتوضيح استغلال الثغرة في مكتبة PDF.js (pdfjs-dist) المُبلغ عنها في CVE-2024-4367
npm installnpm run devأولاً، اذهب إلى http://localhost:4321/
اختر أي مكون من مكونات إطار العمل الأمامي الذي تريد اختباره (React, Vue, Svelte) بالنقر على البطاقة المقابلة له
تأكد من تحميل ملف PDF النموذجي (الذي لا يستغل الثغرة)
يمكنك العثور على جميع ملفات PDF النموذجية وتحليلها في دليل /public. يحاول كل منها توضيح طرق مختلفة لاستغلال الثغرة.
عندما تكون مستعدًا لاختبار ملف PDF يستغل الثغرة، قم بتغيير ملف PDF الذي يشير إليه المكون إلى الملف الذي تريد تجربته
على سبيل المثال:
// src/components/ReactPdfViewer.jsx
<Document
file='/ex1.pdf'
onLoadSuccess={onDocumentLoadSuccess}
options={{}}>